корективни версии на Firefox 67.0.3 и 60.7.1, в които е отстранена критична (CVE-2019-11707), позволяваща да се предизвика срив на браузъра при изпълнение на злонамерен JavaScript код. Уязвимостта се дължи на проблем с обработката на типове в метода Array.pop. Достъпът до детайлна информация все още . Също така не е ясно дали проблемът е ограничен до заявения срив или потенциално може да бъде използван за организиране на изпълнение на код от злоумисленик.
Допълнение: По Агенцията за киберсигурност и безопасност на инфраструктурата на САЩ (CISA) уязвимостта позволява на атакуващия да получи контрол над системата и да изпълни код с правата на браузъра. Освен това вече са регистрирани случаи на атаки, използващи тази уязвимост. Всички потребители се препоръчва спешно да инсталират издаденото обновление.
Източник: opennet.ru
